Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel erklärt, wie man Atlassian mit Microsoft Defender for Cloud Apps verbindet, welche Aktivitäten der Connector über Confluence, Jira und Bitbucket überwacht und wie die erforderlichen Berechtigungen konfiguriert werden.
Atlassian ist eine Online-Plattform für Zusammenarbeit und Softwareentwicklung. Dazu gehören Confluence, Jira und Bitbucket. Cloud-Zusammenarbeit hat viele Vorteile, kann aber auch Ihre wichtigsten Ressourcen Bedrohungen aussetzen. Diese Assets umfassen Beiträge, Aufgaben und Dateien mit sensiblen Details zu Partnerschaften oder anderen Themen. Sie benötigen eine fortlaufende Überwachung, um böswillige Akteure oder nachlässige Insider daran zu hindern, diese Daten zu leaken.
Wenn Sie Atlassian mit Defender for Cloud Apps verbinden, erhalten Sie tiefere Einblicke in Benutzeraktivitäten und Warnungen bei ungewöhnlichem Verhalten. Der Connector deckt alle Nutzer in Ihrer Organisation ab und zeigt Aktivitäten von Confluence, Jira und Bitbucket an.
Zu den wichtigsten Bedrohungen gehören:
Kompromittierte Konten und Insider-Bedrohungen
Unzureichendes Sicherheitsbewusstsein
Unkontrollierte Bring Your Own Device (BYOD)-Strategie
Steuern von Atlassian mit Richtlinien
In der folgenden Tabelle sind die Richtlinientypen aufgeführt, die Sie zum Steuern von Atlassian in Defender for Cloud Apps verwenden können.
| Typ | Name |
|---|---|
| Integrierte Richtlinie zur Anomalieerkennung |
Aktivität von anonymen IP-Adressen Aktivität aus seltenen Ländern Aktivität von verdächtigen IP-Adressen Unmögliche Reise Mehrere fehlgeschlagene Anmeldeversuche Ungewöhnliche administrative Aktivitäten Ungewöhnliche Aktivitäten unter falscher Identität |
| Aktivitätsrichtlinie | Eine angepasste Richtlinie anhand der Atlassian-Audit-Log-Aktivitäten erstellt. |
Weitere Informationen zum Erstellen von Richtlinien finden Sie unter Erstellen einer Richtlinie in Defender for Cloud Apps.
Automatisieren von Governancekontrollen
Man kann auch die Governance-Aktionen der Atlass automatisieren, um auf Bedrohungen zu reagieren. Die folgende Tabelle listet die Aktionen auf, die Sie anwenden können.
| Typ | Aktion |
|---|---|
| Benutzerverwaltung | Benutzer bei Warnung benachrichtigen (über Microsoft Entra ID) Benutzer muss sich erneut anmelden (über Microsoft Entra ID) Benutzer anhalten (über Microsoft Entra ID) |
Weitere Informationen zur Behebung von Bedrohungen durch Apps finden Sie unter Governing connected Apps.
Atlassian in Echtzeit schützen
Überprüfen Sie unsere bewährten Methoden zum Schützen und Zusammenarbeiten mit externen Benutzern sowie zum Blockieren und Schützen des Downloads vertraulicher Daten auf nicht verwaltete oder riskante Geräte.
Verwalten des SaaS-Sicherheitsstatus für Atlassian
Das SaaS-Sicherheitsmanagement hilft Ihnen, Ihre SaaS-Apps zu überprüfen und zu verbessern. Es zeigt hilfreiche Tipps im Microsoft-Sicherheitsbewertung.
Nachdem Sie Atlassian mit dem App-Connector-Verfahren in diesem Artikel verbunden haben, erhalten Sie Tipps zur Sicherheitslage im Microsoft-Sicherheitsbewertung. Um diese Tipps zu sehen:
- Aktualisieren Sie Ihre Richtlinien, indem Sie jede Richtlinie im Atlassian-Portal öffnen und speichern.
- Wählen Sie unter Microsoft-Sicherheitsbewertung die Option Empfohlene Aktionen aus, und filtern Sie nach Product = Atlassian.
Zu den Empfehlungen für Atlassian gehören beispielsweise:
- Aktivieren der mehrstufigen Authentifizierung
- Aktivieren des Sitzungstimeouts für Webbenutzer
- Verbessern der Kennwortanforderungen
- Sicherheit der mobilen Atlassian-App
- Schutz von App-Daten
Weitere Informationen finden Sie unter:
Verbinden von Atlassian mit Microsoft Defender for Cloud Apps
Sie können Microsoft Defender for Cloud Apps mit Ihren vorhandenen Atlassian-Produkten verbinden, indem Sie die App Connector-APIs verwenden. Mit dieser Verbindung erhalten Sie Einblick in die Nutzung von Atlassian in Ihrer Organisation und Kontrolle über diese.
Hinweis
Der Connector deckt alle Benutzer in Ihrem organization ab, die die Atlassian-Plattform verwenden, und zeigt Aktivitäten von Confluence, Jira und bestimmten Bitbucket-Aktivitäten an. Weitere Informationen zu Atlassian-Aktivitäten finden Sie unter Atlassian-Überwachungsprotokollaktivitäten.
Voraussetzungen
- Der Atlassian Access-Plan ist erforderlich.
- Sie müssen als Organisationsadministrator bei Atlassian angemeldet sein.
Hinweis
Microsoft Defender for Cloud Apps überwacht die Atlassian-organization, die dem Atlassian Access-Plan zugeordnet ist. Die Überwachung erstreckt sich nicht auf Unterorganisationen, die möglicherweise in derselben Atlassian-Umgebung vorhanden sind.
Konfigurieren von Atlassian
Führen Sie die folgenden Schritte in Atlassian durch, um einen API-Schlüssel zu erstellen und die für den Connector benötigten Werte zu sammeln.
Melden Sie sich beim Atlassian Admin-Portal mit einem Administratorkonto an.
Erstellen Sie einen API-Schlüssel. Der Atlassian App Connector unterstützt derzeit nur API-Schlüssel ohne Bereiche. Wählen Sie beim Erstellen des Atlassian-API-Schlüssels für Microsoft Defender for Cloud Apps keine Bereiche aus. API-Schlüssel, die mit Berechtigungsumfängen (einschließlich schreibgeschützten Berechtigungsumfängen) erstellt wurden, können bei der Authentifizierung fehlschlagen. Weitere Informationen finden Sie unter Verwalten einer organization mit den Administrator-APIs.
Weisen Sie dem API-Schlüssel die folgenden Werte zu:
- Namen: Sie können einen beliebigen Namen geben. Der empfohlene Name ist Microsoft Defender for Cloud Apps, damit Sie diese Integration berücksichtigen können.
- Läuft ab: Legen Sie das Ablaufdatum auf ein Jahr ab dem Erstellungsdatum fest (dies ist die maximale Atlassian-Zeit für das Ablaufdatum).
Kopieren Sie die Organisations-ID und den API-Schlüssel. Sie benötigen sie später.
Hinweis
In Atlassian werden Domänen verwendet, um zu bestimmen, welche Benutzerkonten von Ihrem organization verwaltet werden können. Benutzer und ihre Aktivitäten werden nicht angezeigt, wenn ihre Domänen in der Atlassian-Konfiguration nicht überprüft werden. Informationen zum Überprüfen von Domänen in Atlassian finden Sie unter Überprüfen einer Domäne zum Verwalten von Konten.
Konfigurieren von Defender for Cloud Apps
Führen Sie die folgenden Schritte aus, um den Atlassian-Connector in Defender for Cloud Apps zu erstellen.
Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus.
Wählen Sie auf der Seite App-Connectorsdie Option +App verbinden und dann Atlassian aus.
Geben Sie im nächsten Fenster dem instance einen aussagekräftigen Namen, und wählen Sie Weiter aus.
Geben Sie auf der nächsten Seite die Organisations-ID und den API-Schlüssel ein, die Sie zuvor gespeichert haben.
Hinweis
- Die erste Verbindung kann bis zu vier Stunden dauern, bis alle Benutzer und ihre Aktivitäten abgerufen werden.
- Defender for Cloud Apps zeigt nur Aktivitäten an, die generiert werden, wenn der Connector verbunden ist.
- Defender for Cloud Apps ruft Aktivitäten aus dem Atlassian Access-Überwachungsprotokoll ab. Weitere Informationen finden Sie unter Produktüberwachungsprotokolle.
- Nachdem der Status des Connectors als Verbunden markiert wurde, ist der Connector live und funktioniert.
Widerrufen und Erneuern von API-Schlüsseln
Standardmäßig ist der API-Schlüssel 1 Jahr gültig und läuft automatisch ab. Als Sicherheits-Best Practice empfiehlt Microsoft die Verwendung von kurzlebigen Schlüsseln oder Token zur Verbindung von Apps. Aktualisieren Sie den Atlassian-API-Schlüssel alle 6 Monate, um Ablaufprobleme zu vermeiden.
Um den Schlüssel zu widerrufen und zu ersetzen:
- Navigieren Sie zu admin.atlassian.com>Einstellungs-API-Schlüssel>, bestimmen Sie den für die Microsoft Defender for Cloud Apps-Integration verwendeten API-Schlüssel und wählen Sie Widerrufen.
- Erstellen Sie einen API-Schlüssel im Atlassian-Verwaltungsportal neu.
- Navigieren Sie im Microsoft Defender Portal zur Seite App-Connectors, und bearbeiten Sie den Connector.
- Geben Sie den neuen API-Schlüssel ein und wählen Sie Connect Atlassian.
- Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus. Stellen Sie sicher, dass der Status des verbundenen App-Connectors Verbunden ist.
Ratenlimits und -einschränkungen
Ratenbegrenzungen umfassen 1.000 Anfragen und 8.000 Ereignisse pro Minute (pro API-Schlüssel/Connector-Instanz).
Weitere Informationen zur Atlassian-API-Einschränkung finden Sie unter Atlassian-Administrator-REST-APIs.
Zu den Einschränkungen gehören:
Aktivitäten werden in Defender for Cloud Apps nur für Benutzer mit einer überprüften Domäne angezeigt.
Der API-Schlüssel hat einen maximalen Ablaufzeitraum von einem Jahr. Nach einem Jahr müssen Sie einen neuen API-Schlüssel aus dem Atlassian Admin-Portal erstellen und den alten API-Schlüssel durch den neuen in der Defender for Cloud Apps Konsole ersetzen.
Sie können in Defender for Cloud Apps nicht sehen, ob ein Benutzer ein Administrator ist oder nicht.
Systemaktivitäten werden mit dem Kontonamen des internen Atlassian-Systems angezeigt.